أقدم خدمات متخصصة في مجال الأمن السيبراني وعمليات مركز المراقبة الأمنية (SOC)، تشمل تحليل سجلات الأنظمة والشبكات لاكتشاف الأنشطة المشبوهة ومؤشرات الاختراق (IOCs)، بالإضافة إلى دعم التحقيقات الأمنية وتحليل التهديدات.
أعمل على أدوات SIEM مثل Splunk وELK وWazuh، وأستخدم أدوات تحليل الشبكات مثل Wireshark وTShark لتحليل الحركة الشبكية واكتشاف المشكلات والتهديدات الأمنية.
حليل الـ Logs لاكتشاف الأنشطة غير الطبيعية ومؤشرات الاختراق باستخدام أدوات SIEM.
فحص وتحليل حركة الشبكة باستخدام Wireshark وTShark لتحديد المشكلات والتهديدات.
المساعدة في تحليل الحوادث الأمنية وتتبع الأنشطة المشبوهة داخل الأنظمة والشبكات.
المساعدة في إعداد وتكوين بيئات ELK وWazuh الأساسية لمراقبة الأحداث الأمنية.
تحليل حتى 2 ملفات سجلات (Logs) أو ملفات شبكات (PCAP) ضمن الخدمة الأساسية.
Dashboard مخصصة للعميل (ELK,Splunk,Wazuh)
10.00
|
|
تقرير و توصيات أمنية
10.00
|
|
إضافة مصادر logs إضافية (Endpoints,Network (devices
10.00
|
Dashboard مخصصة للعميل (ELK,Splunk,Wazuh)
10.00
|
|
تقرير و توصيات أمنية
10.00
|
|
إضافة مصادر logs إضافية (Endpoints,Network (devices
10.00
|